Cyberbezpieczeństwo

Oprogramowanie ochronne i endpoint security

Laptopy pracowników i telefony służbowe to miejsce, w którym zaczyna się większość incydentów. Wdrażamy ochronę urządzeń końcowych zarządzaną centralnie, realnie skonfigurowaną i pilnowaną po starcie.

Dlaczego wszystko zaczyna się na urządzeniu

Większość incydentów nie zaczyna się od przebicia się przez firewall. Zaczyna się od człowieka i urządzenia. Załącznik wyglądający jak faktura. Strona logowania wyglądająca jak prawdziwa. Plik pobrany z wyników wyszukiwania, który obiecywał darmową wersję jakiegoś programu.

W tym momencie atakujący jest w środku, z ważną sesją na maszynie należącej do prawdziwego pracownika. Z punktu widzenia sieci nie stało się nic podejrzanego. Ktoś zalogował się z laptopa, który loguje się codziennie.

Dlatego ochrona urządzeń końcowych bierze na siebie nieproporcjonalnie dużą część pracy. To warstwa stojąca dokładnie tam, gdzie dochodzi do przejęcia, i często jedyna, która widzi, co dany proces robił na maszynie po uruchomieniu.

Oprogramowanie to najprostsza część

Kupienie licencji i instalacja agenta zajmują popołudnie. Nie to decyduje o tym, czy całość działa.

Decyduje konfiguracja. Domyślne polityki są pisane tak, żeby nie generować skarg, czyli są luźniejsze, niż powinny. Wykluczenia dodane w trakcie wdrożenia, żeby uciszyć jedno ostrzeżenie, zostają na zawsze. Polityka serwerowa trafia na stacje programistów albo odwrotnie. Urządzenia znikają z konsoli, bo ktoś postawił maszynę od nowa i nie zainstalował ponownie agenta, a brakującego urządzenia nikt nie zauważa, bo brak nie generuje alertów.

Do tego dochodzi sama konsola. Narzędzia endpointowe generują alerty bez przerwy i jeśli szum nie zostanie wyciszony, ludzie w dwa tygodnie uczą się ignorować wszystko, łącznie z tym jednym alertem, który miał znaczenie. Ograniczanie fałszywych alarmów to nie sprzątanie. To warunek działania całego systemu.

Traktujemy to jako właściwą pracę, a instalację jako warunek wstępny.

Co obejmuje porządne wdrożenie

Silnik wykrywania przyciąga uwagę, ale to funkcje wokół niego często decydują o powstrzymaniu lub ograniczeniu incydentu.

EDR i XDR. Rejestrowanie działań procesów, żeby po wykryciu dało się odtworzyć łańcuch zdarzeń zamiast czyścić maszynę i mieć nadzieję. XDR rozszerza tę korelację na urządzenia, sieć i chmurę.

Zarządzanie aktualizacjami. Automatyczne łatanie systemu i aplikacji firm trzecich. Nieaktualne oprogramowanie jest najczęściej wykorzystywaną słabością w każdym środowisku, a ręczne aktualizowanie nie przeżywa zderzenia z pracowitym miesiącem.

Szyfrowanie dysków. BitLocker i FileVault zarządzane centralnie, z kluczami, które da się odzyskać. Bez centralnego zarządzania szyfrowanie bywa włączone na części maszyn i zapomniane na reszcie.

Ochrona poczty. Phishing i złośliwe załączniki przychodzą mailem częściej niż czymkolwiek innym, więc filtrowanie przed doręczeniem zdejmuje sporą część tego, co inaczej trafiłoby do człowieka.

Blokowanie zachowań ransomware. Wykrywanie po tym, co proces robi, na przykład szybko szyfruje pliki w kolejnych katalogach, a nie po rozpoznaniu znanej próbki.

Jesteśmy partnerem Bitdefender i w większości wdrożeń stawiamy na GravityZone, które zbiera te funkcje w jednej konsoli. Licencjonowanie obsługujemy razem z wdrożeniem i powiemy wprost, które moduły warto dobrać, a które przy firmie Twojej wielkości nie mają uzasadnienia.

Dopasowanie do skali firmy

Istnieje wersja tego wszystkiego, która przynosi efekt odwrotny. Polityki tak restrykcyjne, że ludzie nie mogą zainstalować tego, czego potrzebują do pracy, więc znajdują obejście, i od tej chwili Twoje zabezpieczenia istnieją na papierze, a praca dzieje się poza nimi.

Celujemy w konfigurację, której zespół na co dzień prawie nie zauważa. Restrykcyjną tam, gdzie ryzyko jest realne, jak blokowanie niepodpisanych plików wykonywalnych z katalogu pobranych plików czy wymuszone szyfrowanie. Łagodną tam, gdzie ryzyko jest małe, a uciążliwość duża. Ta równowaga wygląda inaczej w studiu graficznym, a inaczej w biurze rachunkowym, więc ustalamy ją z Tobą, a nie kopiujemy z szablonu.

Po wdrożeniu

Platforma endpointowa nie jest projektem, który się kończy. Dochodzą nowe urządzenia, ludzie odchodzą i ich maszyny trzeba wycofać, do listy wykluczeń trafiają kolejne aplikacje, a obraz zagrożeń się zmienia.

Bieżące zarządzanie oznacza, że ktoś regularnie przegląda konsolę, sprawdza wykrycia wymagające uwagi, aktualizuje polityki wraz ze zmianami w firmie i potwierdza, że każde urządzenie nadal się raportuje. Możemy robić to za Ciebie albo przygotować do tego Twój zespół, przekazując dokumentację i wiedzę. Chcemy uniknąć wyniku, który zdarza się najczęściej: dobrze dobrany produkt, poprawnie zainstalowany, który po osiemnastu miesiącach po cichu przestał być aktualny.

Co dostajesz

Wdrożenie antywirusa i EDR

Ochrona zainstalowana na laptopach, serwerach i urządzeniach mobilnych, z EDR, dzięki czemu po incydencie zostaje ślad do prześledzenia, a nie tylko maszyna, która „dziwnie się zachowywała”.

Centralne zarządzanie politykami

Jedna konsola określa, co i na której grupie urządzeń jest wymuszane, więc nowy laptop trafia do pracownika poprawnie skonfigurowany, a nie zależnie od tego, kto go przygotował.

Ochrona przed malware, phishingiem i ransomware

Warstwowe zabezpieczenia obejmujące drogi, którymi ataki faktycznie wchodzą: załączniki w poczcie, złośliwe linki i procesy zaczynające masowo szyfrować pliki.

Zarządzanie aktualizacjami i podatnościami

Automatyczne aktualizacje systemów i aplikacji firm trzecich. Zamyka to lukę, która po cichu narasta na maszynach bez opieki między jednym przeglądem a kolejnym.

Szyfrowanie dysków

Centralnie zarządzany BitLocker i FileVault z odzyskiwalnymi kluczami, dzięki czemu skradziony laptop jest kosztem sprzętu, a nie wyciekiem danych.

Wsparcie dla zespołów zdalnych

Polityki działające niezależnie od sieci, w której znajduje się urządzenie, bo laptop pracujący z domowego łącza albo z hotelu jest poza każdym perymetrem, który kontrolujesz.

Jak pracujemy

  1. 01

    Spisujemy urządzenia

    Na czym ludzie faktycznie pracują, łącznie z prywatnymi komputerami i telefonami, na których po cichu odbywa się praca firmowa. Urządzenia, których nikt nie policzył, zwykle są najsłabiej chronione.

  2. 02

    Dobieramy poziom licencji

    Moduły dopasowujemy do realnych potrzeb, zamiast sprzedawać największy pakiet. Jako partner Bitdefender obsługujemy licencjonowanie i podpowiadamy, gdzie dodatkowe moduły zwracają swój koszt.

  3. 03

    Uruchamiamy pilotaż

    Najpierw wdrożenie na kilku maszynach, żeby wyłapać konflikty z istniejącym oprogramowaniem i sprawdzić wpływ na wydajność, zanim trafi do wszystkich.

  4. 04

    Wdrażamy i konfigurujemy polityki

    Etapowe wdrożenie z politykami dostrojonymi do każdej grupy. Serwery, stacje programistów i laptopy biurowe potrzebują naprawdę różnych ustawień, a jedna polityka dla wszystkich sprawia problemy.

  5. 05

    Monitorujemy i reagujemy

    Po starcie obserwujemy alerty, wyciszamy fałszywe alarmy, które inaczej nauczyłyby wszystkich ignorować konsolę, i zajmujemy się prawdziwymi wykryciami.

Narzędzia i technologie

Tam, gdzie istnieje dobre narzędzie open source, wybieramy je zamiast zamkniętego. Bez uzależnienia od jednego dostawcy i z kosztami, które da się przewidzieć.

  • Wazuh
  • osquery
  • Bitdefender GravityZone
  • Bitdefender EDR
  • Bitdefender XDR
  • GravityZone Patch Management
  • GravityZone Email Security
  • Microsoft Intune
  • Microsoft Entra ID
  • BitLocker
  • FileVault
  • Jamf Pro

Najczęściej zadawane pytania

Pozostałe usługi w tej kategorii

Przeczytaj opinie firm, które nam zaufały

Zawsze są kilka kroków do przodu.

Mikołaj

CEO & Founder, GBS®

Zobacz na Clutch
GBS® logo

Dostarczone znacznie wcześniej niż termin.

Yasniel

CEO, IMEGA Sp z o.o.

Zobacz na Clutch

Indywidualne podejście ZanReal jest imponujące.

Adam

Executive, w-studio.pl

Zobacz na Clutch

Wiedza i intuicja biznesowa czynią ich wartościowym partnerem.

Magda

Designer, DIGITALUNI

Zobacz na Clutch

Szybkie rozwiązania, które obniżyły koszty o 99%.

Andrei Kapytau

Team Lead, busel.uk

Zobacz na Clutch

+20% dostarczalności dla naszych kampanii e-mail.

Joan Calabria

Sales Director, 36NORTH

Zobacz na Clutch
36NORTH logo

Najnowsze

Poradniki techniczne, bezpieczeństwo i nasze doświadczenia z budowania rozwiązań AI.

Ile firmowych laptopów i telefonów jest dziś bez ochrony?

Napisz do nas

Napisz, na ilu laptopach, serwerach i telefonach pracuje Twój zespół, a przygotujemy plan wdrożenia i wycenę licencji Bitdefender.

Zanek

Nie nadążasz za zmianami w świecie AI?

Pozwól, że weźmiemy to na siebie. Co tydzień destylujemy najważniejsze wydarzenia ze świata AI w skupiony, 5-minutowy przegląd — żebyś był na bieżąco bez szumu.

Dowiedz się więcej
Tygodnik AIonline
Wyselekcjonowane wiadomości AI do porannej kawy. Co tydzień.
Wyślij mi swój email, żeby się zapisać.